Lockbit Fidye Yazılımı yeni şifrelemelerle saldırılara döner, sunucular

2 yıl önce

Lockbit fidye yazılımı çetesi, geçen haftanın yasa uygulama kesintisinden sonra yeni sunuculara bağlanan fidye notlarına sahip güncellenmiş şifrelemleri kullanarak bir kez daha saldırılar yürütüyor.

Geçen hafta, NCA, FBI ve Europol, Lockbit Fidye Yazılımı operasyonuna karşı 'Cronos Operasyonu' adı verilen koordineli bir bozulma gerçekleştirdi.

Bu operasyonun bir parçası olarak, kolluk kuvvetleri altyapıyı ele geçirdi, şifrelemeleri geri aldı ve Lockbit için utanç verici bir anda fidye yazılımı veri sızıntı alanını bir polis pres portalına dönüştürdü.

Kısa bir süre sonra, Lockbit yeni bir veri sızıntı sitesi kurdu ve FBI'a yönelik uzun bir not bıraktı ve kolluk kuvvetlerinin bir PHP hatası kullanarak sunucularını ihlal ettiğini iddia etti.

Bununla birlikte, yeniden markalama yerine, kolluk kuvvetlerinin operasyon çapında saldırılar yapmasını ve şifrelemelere erişim kazanmasını önlemek için güncellenmiş altyapı ve yeni güvenlik mekanizmaları ile geri dönme sözü verdiler.

Dün itibariyle, Lockbit, veri sızıntısı ve müzakere siteleri için yeni şifrelemeler ve altyapı kurulumu ile tekrar saldırılar yapıyor gibi görünüyor.

Zscaler tarafından ilk bildirildiği gibi, fidye yazılımı çetesi, çetenin yeni altyapısı için şifreleyicilerinin fidye notlarını Tor URL'leriyle güncelledi. BleepingComputer daha sonra, güncellenmiş fidye notlarını içeren dün [örnek] (MalwarehunterTeam tarafından paylaşılan) ve bugün [örnek] yüklenen şifrelemelerin örneklerini buldu.

BleepingComputer ayrıca operasyonun müzakere sunucularının tekrar canlı olduğunu, ancak sadece yeni saldırıların kurbanları için çalıştığını doğruladı.

Lockbit'in yayından kaldırılması sırasında, fidye yazılımı operasyonu, saldırı yapmak için onlarla birlikte çalışan yaklaşık 180 bağlı kuruluş yaptı.

Kaç kişinin Hizmet Olarak Fidye Yazılımı ile çalıştığı bilinmemektedir, çünkü kişi X üzerindeki operasyonda kamuya açık bir şekilde ortaya çıktı.

Bununla birlikte, Lockbit, operasyonlarına tekrar katılmak için deneyimli pentesterleri aktif olarak işe aldıklarını belirtiyor, bu da gelecekte muhtemelen artan saldırılara yol açacaktır.

Bu, Lockbit'in yavaşça kaybolması ve Conti ile gördüğümüz gibi yeniden markalaşması için büyük bir plan olup olmadığı görülmeye devam ediyor. Şimdilik, Lockbit'in bir tehdit olmaya devam ettiğini varsaymak daha güvenlidir.

Lockbit fidye yazılımı Gizli olarak yeni nesil şifreleyiciyi yayından kaldırmadan önce inşa etmek

Lockbit fidye yazılımı tarafından iddia edilen sermaye sağlığı saldırısı, veri sızıntısı riski

Ransomware'de Hafta - 29 Aralık 2023 - Lockbit Hedef Hastaneleri

Lockbit Fidye Yazılımı Geri Döner, Polis Bozulmasından Sonra Sunucuları Geri Yükler

Lockbit Fidye Yazılımı Çetesi'nin 110 milyon doların üzerinde süresiz bitcoin var

Kaynak: Bleeping Computer

More Posts